对 MSF 上线和免杀的探究
MSF 上线过程
环境:
Windows7 64 位,ip:192.168.52.133
Kali Linux,ip:192.168.52.135
Windows10 64 位:gcc 编译环境
我们先说一下分段加载,什么是分段加载呢?举个例子,在 Web 渗透中遇到存在文件上传漏洞,先上传一个小马,这个小马的功能就是用于上传大马,木马的功能由大马实现,小马仅仅是作为一个桥梁,把大马上传到服务器上,连接过程:
- shellcode 连接服务器
- 接收服务器发送过来的 stage1
- 阶段载荷
- 反射 dll 注入
- 实现 meterpreter